SORU BANKASI Filtrele

Web Güvenliği Ünite / Modül Soruları


Soru 1

XSS zafiyeti; kullanıcıların tarayıcısında HTML, CSS, JavaScript ile hazırlanmış zararlı kodların izinsiz çalıştırılmasına olanak sağlayan bir açıktır.

Doğru      Yanlış

Soru 2

Yönlendirme açıkları önemli ve sık kullanılan bir web uygulama güvenliği zafiyetidir.

Doğru      Yanlış

Soru 3

WSDL, SOAP web servisleri için gerekli tanımlamaları yapan bir dildir.

Doğru      Yanlış

Soru 4

Proxy yazılımlarını kullanarak, web servislerine ulaşmadan önce araya girip trafiğin incelenmesi yoluyla keşif yapmak mümkündür.

Doğru      Yanlış

Soru 5

Web servisleri, HTTP protokolü kullanılarak masaüstü, mobil veya diğer sistemlere hizmet veren yapılardır.

Doğru      Yanlış

Soru 6

Web uygulama güvenlik cihazlarını atlatabilmek için aşağıdaki işlemlerden hangisi kullanılabilir?

A) Kod düzenleme B) Phishing
C) Sosyal mühendislik D) SQL injection
E) Encoding

Soru 7

Aşağıdaki araçlardan hangisi web uygulamalarının otomatize keşfini yapar?

A) W3af B) Perl
C) Forest Result D) WebSiteFinder
E) SQLlite

Soru 8

Aşağıdakilerden hangisi web sitelerini test için kullanılan araçlardan biri değildir?

A) BurpsuiteB) RESTclientC) SoapUI
D) WebSiteStormE) Wfuzz

Soru 9

Aşağıdakilerden hangisi XSS zafiyetini kullanarak yapılabilecek saldırılardan değildir?

A) Çerez bilgilerini ele geçirme
B) DHCP ile IP almasını engelleme
C) Web sayfasını başka sayfaya yönlendirme
D) Keylogger olarak kullanma
E) Farklı bir sunucudan zararlı kodları çalıştırma

Soru 10

Aşağıdakilerden hangisi wordpress sitelerinin açıklarını bulan araçtır?

A) DNS Finder B) Wpscan
C) DHCP Spoofing D) Bomb Suite
E) RFI Searching
Seçilen
Soru
Sayısı
0